Ringkasan pengesahan

Panduan ini menjelaskan cara membuat dan menggunakan pengesahan Otorisasi Biner . Setelah image container dibuat, pengesahan dapat dibuat untuk menegaskan bahwa aktivitas yang diperlukan dilakukan pada image, seperti uji regresi, pemindaian kerentanan, atau pengujian lainnya. Pengesahan dibuat dengan menandatangani ringkasan unik image.

Selama deployment, Otorisasi Biner memverifikasi pengesahan menggunakan attestor, bukan mengulangi aktivitas. Jika semua pengesahan untuk image diverifikasi, Otorisasi Biner akan mengizinkan image untuk di-deploy.

Sebelum memulai

  1. Aktifkan Otorisasi Biner.

  2. Siapkan Otorisasi Biner dengan salah satu produk berikut:

Pengguna Cloud Service Mesh hanya perlu menyiapkan kebijakan Otorisasi Biner. Untuk melakukannya, lihat Mengonfigurasi kebijakan, nanti di panduan ini.

Membuat attestor

Untuk menggunakan pengesahan, Anda harus membuat attestor terlebih dahulu. Saat deployment, Otorisasi Biner menggunakan attestor untuk memverifikasi pengesahan yang terkait dengan image container.

Anda dapat membuat attestor menggunakan metode berikut:

Mengonfigurasi aturan kebijakan untuk mewajibkan pengesahan

Bagian ini menjelaskan cara mengonfigurasi kebijakan untuk mewajibkan pengesahan.

GKE

  • Konfigurasikan aturan default untuk mewajibkan pengesahan menggunakan metode berikut:

  • Konfigurasikan aturan khusus cluster untuk mewajibkan pengesahan menggunakan metode berikut:

Cloud Run

Konfigurasikan aturan default untuk mewajibkan pengesahan menggunakan salah satu metode berikut:

Distributed Cloud

  • Konfigurasikan aturan default untuk mewajibkan pengesahan menggunakan metode berikut: